19.03.01 — Примечания к выпуску Apigee Edge для публичного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Во вторник, 3 декабря 2019 года, мы начали выпуск обновления для этой версии Apigee Edge для публичного облака. (Первоначальный релиз состоялся в четверг, 18 апреля 2019 года.)

Новые функции и обновления

Ниже перечислены новые функции и обновления в этом релизе.

Идентификатор выпуска Название компонента Описание
Компания Apigee начала выпускать следующие обновления 1 октября 2019 года.
110995050 Среда выполнения API

Балансировка нагрузки — расширенные возможности управления процессом отключения неисправных серверов.

При настройке балансировщика нагрузки для API-прокси можно определить, сколько ошибок ответа произойдет до того, как сервер будет исключен из ротации балансировки нагрузки. Ошибка ответа означает, что Apigee не получает ответа от целевого сервера. В этом случае счетчик ошибок увеличивается на единицу. Если Apigee получает ответ от целевого сервера, даже если это ошибка HTTP (например, 500), это засчитывается как ответ от целевого сервера, и счетчик ошибок сбрасывается. Чтобы гарантировать, что некорректные ответы HTTP (например, 500) также увеличивают счетчик ошибок, чтобы как можно скорее исключить неработоспособный сервер из ротации балансировки нагрузки, можно добавить новый элемент <ServerUnhealthyResponse> с дочерними элементами <ResponseCode> в конфигурацию балансировщика нагрузки. Edge также будет учитывать ответы с этими кодами как ошибки.

<HTTPTargetConnection>
  <LoadBalancer>
    <Algorithm>RoundRobin</Algorithm>
    <Server name="target1" />
    <Server name="target2" />
    <ServerUnhealthyResponse>
        <ResponseCode>500</ResponseCode>
        <ResponseCode>502</ResponseCode>
        <ResponseCode>503</ResponseCode>
    </ServerUnhealthyResponse>
    <MaxFailures>5</MaxFailures>
  </LoadBalancer>
</HTTPTargetConnection>
  
  
130416715 Безопасность

Улучшения политики AccessControl

Политика AccessControl определяет, какие IP-адреса могут совершать вызовы к API-прокси. Новый элемент в этой политике предоставляет разработчикам API больше возможностей для определения того, какие IP-адреса следует проверять.

<IgnoreTrueClientIPHeader> : Необязательный параметр (по умолчанию - false). Если установить значение true, политика игнорирует заголовок True-Client-IP и оценивает IP-адреса в заголовке X-Forwarded-For в соответствии с настроенным вами поведением оценки X-Forwarded-For .

<AccessControl async="false" continueOnError="false"
    enabled="true" name="Access-Control-1">
    <DisplayName>Access Control-1</DisplayName>
    <IgnoreTrueClientIPHeader>true</IgnoreTrueClientIPHeader>
    ...
</AccessControl>
Компания Apigee выпустила следующие обновления 18 апреля 2019 года.
117558815,
119856499,
110548137,
79526748,
72989449,
70712859,
69049041
Среда выполнения API JWS и JWT
Мы добавили новые правила для поддержки JWS и улучшили существующие правила для JWT.

Подробности смотрите в этом сообщении на форуме сообщества .

122610025 Среда выполнения API Разрешите функции RaiseFault также устанавливать причину ошибки и произвольные переменные, как в функции AssignMessage.

В политике RaiseFault появились два новых элемента, которые делают обработку правил FaultRules более понятной и эффективной.

  • ShortFaultReason — это логическое значение, которое, если установлено в true, помещает имя политики в переменную fault.reason.
  • AssignVariable , доступный в объекте FaultResponse, позволяет присвоить ответ об ошибке переменной, которая будет использоваться другими политиками в потоке API-прокси.
121149811 Размещенные целевые объекты Введены ограничения для размещенных целевых объектов.

В настоящее время действуют ограничения на количество размещенных целевых объектов. Подробную информацию об ограничениях см. в разделе «Ограничения».

117659213 Среда выполнения API Параметризация диапазонов IP-адресов в политике AccessControl

Теперь вы можете использовать переменные шаблона сообщений для установки IP-адресов и масок CIDR в политике AccessControl . Например, если вы хотите сохранить IP-адрес и маску в карте ключ-значение (KVM), вы можете получить эти значения из переменной, которую вы установили в потоке API-прокси. Это позволяет проще изменять значения IP-адресов во время выполнения без необходимости изменения конфигурации политики.

Например, вместо:

<MatchRule action="DENY">
    <SourceAddress mask="24">198.51.100.1</SourceAddress>
</MatchRule>
     

Политику можно настроить следующим образом, предполагая, что значения хранятся в KVM, и вы используете политику KeyValueMapOperations для получения значений и присвоения их переменным, показанным здесь:

<MatchRule action="DENY">
    <SourceAddress mask="{kvm.mask.ref}">{kvm.ip.ref}</SourceAddress>
</MatchRule>
     
113599885 Мониторинг API Роли мониторинга API

Мониторинг API предоставляет две роли: администратор мониторинга API и пользователь мониторинга API, описанные в разделе «Доступ к мониторингу API» . Эти роли стали доступны в декабре 2018 года.

132256772 Среда выполнения API В запрос добавлен заголовок X-Apigee.Message-Timeout.

Теперь Edge добавляет заголовок X-Apigee.Message-Timeout к каждому запросу. Этот заголовок используется Edge внутри системы. Не полагайтесь на значения в заголовках X-Apigee.* в ваших API-прокси, поскольку эти заголовки не предназначены для использования клиентами и могут быть удалены или изменены Apigee в любое время.

78575018 Частное облако / OPDK Пропуск сервера управления для пропуска регистрации хранилища данных шлюза при наличии нескольких модулей шлюза.

Исправлены ошибки

В этом релизе исправлены следующие ошибки. Этот список предназначен в первую очередь для пользователей, проверяющих, были ли исправлены их заявки в службу поддержки. Он не предназначен для предоставления подробной информации всем пользователям.

Идентификатор выпуска Название компонента Описание
Компания Apigee начала выпускать следующие исправления 3 декабря 2019 года.
Исправления безопасности.
Компания Apigee начала выпускать следующие исправления 29 октября 2019 года.
139381794 Сервер управления

Обрабатывайте ошибки удаления хранилища ключей, чтобы вызов API не завершался с ошибкой.

Компания Apigee начала выпускать следующие исправления 1 октября 2019 года.
140761319 Среда выполнения API

Параметр x-apigee.edge.execution.sense.action всегда имеет значение null.

139091614 Среда выполнения API

В политике ResponseCache поток NIOTheread выполняется без отклонения пулом потоков.

131331305 Основные сервисы

Использование нескольких экспортеров логов на маршрутизаторах Apigee приводит к высокой загрузке ЦП.

136690640 Среда выполнения API

Периодические ошибки 404 в отдельных организациях

140948100 Среда выполнения API

Развернутый общий поток не выполняется в некоторых обработчиках сообщений.

Компания Apigee выпустила следующие исправления 13 сентября 2019 года.
132654321 Сервер управления В журналах аудита данные не отображаются.
131246911 Сервер управления Для отправки электронных писем разработчикам через портал включите поддержку новых доменов, таких как *.games, *.asia.
Компания Apigee выпустила следующие исправления 18 апреля 2019 года.
123844598 Сервер управления Удаленные ключи приложений нельзя будет импортировать повторно по истечении 24 часов.
123588156 Среда выполнения API Удаление заголовка Content-Length из ответа завершается ошибкой 304.
122732400 Среда выполнения API Установка параметра api.timeout отменяет значение параметра io.timeout.millis.
122545281 Среда выполнения API В настройках DebugSession для JSON следует учитывать маску данных, в которой jsonPayload представляет собой массив.
122355807 Сервер управления Некорректное поведение системы разрешений для пользователей с несколькими ролями.
121393556 Среда выполнения API Параметр x_apigee_fault_code установлен как "org/codehaus/jackson/map/ObjectMapper"
120998548 Edge UI Опечатка в сообщении об ошибке: Сертификат недействителен или ему нельзя доверять.
120990929 Среда выполнения API Ответ HTTP-413 от Nginx/Apigee-Router раскрывает тип сервера.
120799489 Среда выполнения API При использовании httpClient с асинхронным JavaScript-коллбэком httpComplete() вывод debugsession (trace) отключается.
120794339 Среда выполнения API Отколовшиеся депутаты от организации
120277011 Сервер управления Требуется проверка входных данных: невозможно развернуть прокси, если имя хоста целевого сервера содержит **
119976417 Мониторинг API Мониторинг API показывает высокое время отклика прокси-сервера, в то время как аналитика показывает высокое время отклика целевого объекта.
119947481 Среда выполнения API В случае возникновения исключения полезная нагрузка, подлежащая маскированию, регистрируется в виде обычного текста.
119877164 Частное облако / OPDK Маршрутизаторы выдают ошибки, обработчик сообщений отключается при включенном TLS.

Это исправление будет включено в следующий релиз Edge for Private Cloud.

119816218 Среда выполнения API Кэш ответов игнорирует заголовок Expires, если он равен 0 или отрицательному числу.
119770242 Среда выполнения API Сбой связи между маршрутизатором и MP, приведший к полному отключению сети: ошибка в PostClientFlow вызывает бесконечный цикл.
119443145 Сервер управления API-прокси возвращает ошибку 404 при переименовании и повторном развертывании ProxyEndpoint.
119260281 Среда выполнения API Ошибка в логе: «Не удалось разобрать как строку 3000.0».
118743407 Сервер управления продолжительность развертывания прокси-сервера Apigee
118447966 Среда выполнения API Ошибка при вызове функций JavaScript в версии MP 180608_07
117549719 Среда выполнения API Несоответствие между URI запроса и базовым путем прокси-сервера.
117219520 Среда выполнения API MessageLogging: Syslog-логгер использует некорректный формат даты по умолчанию, неправильно отображает миллисекунды.
117116435 Среда выполнения API Периодические ошибки в файле JavaScript
117091520 Среда выполнения API После выпуска обработчика сообщений 18.06.08 функции JavaCallouts перестали работать.
116165318 Среда выполнения API Одновременное развертывание одного и того же пакета приводит к ошибке RepositoryException.
116055025 Служба хранилища конфигураций После загрузки системы обработчики сообщений не имеют виртуальных хостов и приложений.
115614498 Среда выполнения API Необходима поддержка ILB в OPDK.

Это исправление будет включено в следующий релиз Edge for Private Cloud.

113972537 Среда выполнения API Множественные ошибки P1 - NullPointerException, возникшая в коде Node.js в прокси-серверах Trireme - ошибка 500 Internal Server Error
113904969 Поддержка Apigee Проблема с удалением API-прокси в демонстрационных организациях.
113554802 Среда выполнения API Проверка утверждения SAML завершается ошибкой NullPointerException.
113315737 Сервер управления Развертывание прокси-сервера не удалось из-за отсутствия записей о развертывании в Zookeeper.
112767195 Среда выполнения API Периодические ошибки хранилища данных при доступе к политике KVM.
112162179 Среда выполнения API Кэширование объекта JavaScript без преобразования его в строку может привести к взаимоблокировкам.
111860576 Среда выполнения API Ошибка в политике квот.
111671525 Размещенные целевые объекты Коды ошибок, возникающие при отправке данных с размещенных целевых устройств, запускают поток ошибок в прокси-сервере.
111523933 Расширения (коннекторы) Проблема кэширования политики вызовов расширений
111420263 Среда выполнения API Исключение ConcurrentModification в MessageLogging
110843526 Сервер управления API управления для создания/обновления обработчика потока должен проверять общий поток.
110805739 Среда выполнения API В потоке CPS значение TTL не устанавливается равным -1, если параметр Reuserefreshtoken имеет значение true, а срок действия токена обновления явно не указан.
110429629 Среда выполнения API Политика BasicAuthentication передает переменную request.headers.Authorization в DebugSession.
110425503 Среда выполнения API Перезагрузка Nginx вызывает проблемы с доступностью MP.
110311540 Среда выполнения API NPE при закрытии MP
110161455 Среда выполнения API AccessEntity следует использовать метод получения данных по имени приложения вместо получения всех приложений для организаций CPS.
90695522 Среда выполнения API context.proxyRequest.asForm генерирует java.lang.ArrayIndexOutOfBoundsException: 1
79734096 Сервер управления В журналах аудита для прокси-серверов фильтрация по прокси-серверам больше не выполняется.
78105568 Сервер управления Развертывания общих потоков не отображаются в вызовах API управления /org/{org}/sharedflows/{sharedflow}/deployments после обновления развернутого общего потока.
77528868 Трирема Регрессия Trireme: Скрипт server.js завершился с кодом состояния -1: Свойство 0 не найдено
73766568 Среда выполнения API Обновление с версии 170213_02 до 171117_01 привело к значительному увеличению задержки при работе прокси-сервера с целевым объектом Trireme/Node.
72710481 Среда выполнения API CacheServiceImpl/CacheMemoryLimiter NullPointerException
68861063 Среда выполнения API Обработка ошибки NullPointerException при завершении работы маршрутизаторов.
68833699 Среда выполнения API Информация о том, что API-прокси иногда не удаляется из дерева классификации API.
67377575 Размещенные целевые объекты Несоответствие между данными аналитики и тем, что отправляется клиенту через прокси-сервер Node.js.
112481174 Размещенные целевые объекты Не допускайте сбоев при удалении прокси-сервера из-за ошибки Turbo.
117171470 Размещенные целевые объекты Исправлена ​​ошибка, связанная с некорректным файлом app.yaml.
67169139 Среда выполнения API Формат метки времени syslog в политике MessageLogging неверен.
67165418 Среда выполнения API Ошибка лицензирования: используется больше обработчиков сообщений, даже если используется меньше, чем разрешено лицензией.

Это исправление будет включено в следующий релиз Edge for Private Cloud.

67165195 Среда выполнения API ValidateSAMLAssertion не проверяет подпись утверждения, встроенного в подписанный ответ.
66214414 Среда выполнения API Переменная currentstep.flowstate всегда возвращает значение \"SHARED_FLOW\" при использовании в качестве аргумента в общем потоке.
65731656 Среда выполнения API API защиты от угроз периодически выдает ошибку при выполнении одного и того же запроса.
133197060 Среда выполнения API Получаю ошибку "57 Gateway timeout" при передаче данных от MP к целевому устройству.
110535186 Среда выполнения API Вызов сервиса без элемента Response и с HTTPTargetConnection, указывающим на прокси: ИНОГДА вызов не происходит.
132443137 Среда выполнения API Измените поведение обработчика сообщений таким образом, чтобы он игнорировал заголовки, начинающиеся с X-Apigee-* . В результате вам потребуется переписать весь код, использующий заголовки X-Apigee-* , и заменить их на поддерживаемые.
125709964 Среда выполнения API Очистка кэша с помощью purgeChildEntry работает некорректно.